> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/es/hacking-tools.md).

# Herramientas de hacking

Esta sección es el catálogo principal de herramientas para pruebas de seguridad autorizadas. Todo está organizado por categoría para que la barra lateral se mantenga ordenada y las herramientas no aparezcan como enlaces sueltos y duplicados.

Úsalo como un mapa: comienza por el tipo de tarea, abre la categoría correspondiente y deja la metodología o los pasos de explotación en las páginas técnicas dedicadas.

## Áreas principales

## Flujo de trabajo

1. Empieza con el descubrimiento: DNS, perfilado web, enumeración de servicios, OSINT y análisis de vulnerabilidades.
2. Pasa a la validación: Burp Suite, SQLMap, herramientas específicas de protocolo, investigación de exploits y comprobaciones manuales.
3. Usa marcos de explotación solo cuando coincidan con un problema verificado y el impacto esperado sea claro.
4. Mantén las credenciales, los payloads, los ayudantes de escalada de privilegios y las referencias de investigación en sus categorías dedicadas.
5. Registra las versiones exactas, los comandos, las capturas de pantalla, los payloads y las evidencias para que los hallazgos puedan reproducirse más adelante.

## Guía de navegación

* Utilice [Calculadoras](/es/hacking-tools/calculators.md) para calculadoras de subnetting, permisos de Linux y consulta de expresiones cron.
* Utilice [Herramientas de pruebas de aplicaciones web](/es/hacking-tools/web.md) para Burp Suite, SQLMap, WMAP, fuzzing, perfilado, referencias de payloads y material de WAF.
* Utilice [Herramientas de descubrimiento y enumeración](/es/hacking-tools/enumeration.md) para Nessus, DNS, Git-Dumper, servicios de red, subdominios y mapeo de la superficie de ataque.
* Utilice [Herramientas de explotación e investigación](/es/hacking-tools/exploitation.md) para Metasploit, Searchsploit, referencias de exploits, bases de datos de vulnerabilidades y flujos de trabajo de investigación.
* Utilice [Herramientas de credenciales e identidad](/es/hacking-tools/credentials.md) para comprobaciones de filtraciones, búsqueda de hashes, apoyo al cracking, credenciales predeterminadas, listas de palabras y recursos de nombres de usuario.
* Utilice [Herramientas de OSINT e investigación](/es/hacking-tools/osint.md) para investigación de fuentes públicas, búsqueda de personas, filtraciones, infraestructura, mapas, imágenes, plataformas sociales y metodología OSINT reubicada.
* Utilice [Herramientas de Windows](/es/hacking-tools/windows.md) y [Herramientas de Linux](/es/hacking-tools/linux.md) para enumeración local y apoyo a la escalada de privilegios.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-calculator" style="color:$primary;">:calculator:</i></h3></td><td><h4>Calculadoras</h4></td><td>Calculadoras prácticas y buscables para subnetting, conversión de permisos de Linux y consulta de expresiones cron.</td><td><a href="/pages/262b72aed69e5f50b6f7c1ad933d4c1f68825ecc">/pages/262b72aed69e5f50b6f7c1ad933d4c1f68825ecc</a></td></tr><tr><td><h3><i class="fa-bug" style="color:$primary;">:bug:</i></h3></td><td><h4>Herramientas de pruebas de aplicaciones web</h4></td><td>Herramientas y recursos de pruebas de aplicaciones web para flujos de trabajo con proxy, automatización de inyección SQL, análisis de vulnerabilidades web, fuzzing, perfilado, investigación de payloads y apoyo para eludir WAF.</td><td><a href="/pages/55aaf93e1feb65f7bb421090d077d039bf428ef9">/pages/55aaf93e1feb65f7bb421090d077d039bf428ef9</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Herramientas de descubrimiento y enumeración</h4></td><td>Herramientas de descubrimiento y enumeración para DNS, evaluación de servicios, análisis de vulnerabilidades, repositorios Git expuestos, subdominios, perfilado web y mapeo de la superficie de ataque.</td><td><a href="/pages/881adf7c899ecb5ca04120639a5668f12fb1a115">/pages/881adf7c899ecb5ca04120639a5668f12fb1a115</a></td></tr><tr><td><h3><i class="fa-rocket" style="color:$primary;">:rocket:</i></h3></td><td><h4>Herramientas de explotación e investigación</h4></td><td>Herramientas de explotación e investigación para Metasploit, Searchsploit, referencias de exploits, bases de datos de vulnerabilidades, informes de bug bounty y flujos de trabajo de validación impulsados por módulos.</td><td><a href="/pages/d73f1d3863a6692d519783633d621b89beead222">/pages/d73f1d3863a6692d519783633d621b89beead222</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Herramientas de credenciales e identidad</h4></td><td>Referencias de herramientas de credenciales e identidad para comprobaciones de filtraciones, revisión de la fortaleza de contraseñas, búsqueda de hashes, cracking de contraseñas, credenciales predeterminadas, listas de palabras y recursos de nombres de usuario.</td><td><a href="/pages/167ee08f65fd30660d2b776a7279cb8b55f3828d">/pages/167ee08f65fd30660d2b776a7279cb8b55f3828d</a></td></tr><tr><td><h3><i class="fa-compass" style="color:$primary;">:compass:</i></h3></td><td><h4>Herramientas de OSINT e investigación</h4></td><td>Herramientas curadas de OSINT e investigación para mapas, imágenes, plataformas sociales, búsqueda de personas, inteligencia sobre filtraciones, sitios web, monitoreo de infraestructura y metodología OSINT.</td><td><a href="/pages/d363f610f4b817685d82cffd2fa650e65f9d4916">/pages/d363f610f4b817685d82cffd2fa650e65f9d4916</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Herramientas de Windows</h4></td><td>Notas de herramientas ofensivas de seguridad para Windows para enumeración local, comprobaciones de privilegios, mapeo de rutas de ataque de Active Directory, BloodHound, SharpHound, WinPEAS, PrivescCheck, LOLBAS, PowerUp, Invoke-Obfuscation, Shellter y validación posterior a la explotación.</td><td><a href="/pages/f517ffb72a8479ef4ee40a57dc15a9b84a2902b5">/pages/f517ffb72a8479ef4ee40a57dc15a9b84a2902b5</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Herramientas de Linux</h4></td><td>Catálogo de herramientas ofensivas para Linux para enumeración local, comprobaciones de escalada de privilegios, validación de GTFOBins, LinPEAS, LinEnum, Smart Enumeration, investigación de CVE del kernel, revisión de SUID y sudo, capacidades, tareas cron y recopilación de evidencias posteriores a la explotación.</td><td><a href="/pages/d1b6d2d2b7711d6377b4354a9a210ae9a9675527">/pages/d1b6d2d2b7711d6377b4354a9a210ae9a9675527</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/es/hacking-tools.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
